PT-2025-28974 · Unknown · Command Centre Server
CVE-2025-46406
·
Publicado
2025-07-10
·
Atualizado
2025-07-10
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Command Centre Server anteriores à 9.30.1874 (MR1)
Versões do Command Centre Server anteriores à 9.20.2337 (MR3)
Versões do Command Centre Server anteriores à 9.10.3194 (MR6)
Versões do Command Centre Server anteriores à 9.00.3371 (MR7)
Versões 8.90 e anteriores do Command Centre Server
Descrição:
Um Erro de Alternância de Contexto de Privilégio (CWE-270) no Command Centre Server poderia permitir que um Operador privilegiado com acesso de alto nível em uma Divisão realizasse atividades privilegiadas limitadas através do limite da Divisão.
Recomendações:
Atualize o Command Centre Server para a versão 9.30.1874 (MR1) ou posterior.
Atualize o Command Centre Server para a versão 9.20.2337 (MR3) ou posterior.
Atualize o Command Centre Server para a versão 9.10.3194 (MR6) ou posterior.
Atualize o Command Centre Server para a versão 9.00.3371 (MR7) ou posterior.
Atualize o Command Centre Server para uma versão posterior à 8.90.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Command Centre Server